一、 漏洞 CVE-2024-22388 基础信息
漏洞标题
HID Global 解码器 未授权访问
来源:AIGC 神龙大模型
漏洞描述信息
在编码器通信信道中可用的某些配置,可能导致当读卡器配置卡被编程时暴露敏感数据。这些数据可能包括凭据和设备管理密钥。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
信息暴露
来源:AIGC 神龙大模型
漏洞标题
Insecure Default Initialization of Resource in HID Global
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Certain configuration available in the communication channel for encoders could expose sensitive data when reader configuration cards are programmed. This data could include credential and device administration keys.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
不安全的默认资源初始化
来源:美国国家漏洞数据库 NVD
漏洞标题
HID Global OMNIKEY 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
HID Global OMNIKEY是美国HID Global公司的一个硬件设备。用于读取卡。 HID Global OMNIKEY和iCLASS SE存在安全漏洞。攻击者利用该漏洞可以获取敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-22388 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-22388 的情报信息